«Вставьте ключевой носитель»: КриптоПро не видит ключ — что делать
Обновлено: 2026-06-29
Окно «Вставьте ключевой носитель» появляется при подписании и означает одно: система не может найти закрытый ключ, который соответствует выбранному сертификату. Токен при этом может быть подключён и даже гореть — ключ ищется не «на любом токене», а в конкретном контейнере.
Разберём причины от частых к редким. Если подписать нужно срочно — подключимся удалённо и найдём ключ при Вас.
Что означает эта ошибка
У подписи две части: сертификат (устанавливается в Windows) и закрытый ключ (лежит в контейнере на токене, флешке или в реестре компьютера). Окно «Вставьте ключевой носитель» значит, что сертификат есть, а контейнер с его ключом система не нашла: носитель не виден, ключ на другом носителе или потерялась привязка сертификата к контейнеру.
Шаг 1. Убедитесь, что токен вообще виден
- Проверьте индикатор токена; переключите в другой USB-порт (без хабов).
- Откройте Панель управления Рутокен или Единый клиент JaCarta — носитель должен быть в списке.
- Проверьте службу «Смарт-карта» (services.msc) — запущена.
- В КриптоПро CSP → «Оборудование» → «Настроить считыватели» должен быть пункт «Все считыватели смарт-карт».
Шаг 2. Проверьте, где на самом деле лежит ключ
Откройте КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор». В списке видно, какие контейнеры на каких носителях доступны. Если контейнера с Вашей подписью нет на токене — ключ может лежать на другом токене, на флешке или в реестре другого компьютера (например, там, где подпись выпускали). Ищите носитель, с которым подпись реально работала.
Шаг 3. Восстановите привязку сертификата к ключу
Частый случай: сертификат установили «сам по себе» (из файла .cer), и он не знает, где его ключ. Лечится переустановкой из контейнера: КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Установить». После этого подписание берёт ключ из правильного места.
Другие причины
- Выбирается не тот сертификат — например, прошлогодний с тем же названием организации. Удалите устаревшие из хранилища «Личное».
- Контейнер записан другим криптопровайдером (VipNet) — КриптоПро его не прочитает, нужен «родной» СКЗИ.
- Кэш КриптоПро «запомнил» старый носитель — помогает перезагрузка.
- Ключ был в реестре старого компьютера, а не на токене — без копии контейнера подпись придётся перевыпускать.
Нужна настройка? Позвоните
Не хотите разбираться сами? Найдём контейнер с ключом и починим подписание удалённо — от 1 500 ₽, оплата по факту.
Пн–Вс с 8:00 до 22:00 по московскому времени
Частые вопросы
Токен горит, а ошибка всё равно появляется. Почему?
Горящий индикатор значит только питание. Ключ ищется в конкретном контейнере: если на этом токене его нет (или нет привязки сертификата к нему) — ошибка останется. Проверьте контейнеры через «Просмотреть сертификаты в контейнере».
Подпись работала на старом компьютере, на новом просит носитель.
Скорее всего, ключ лежал в реестре старого компьютера, а не на токене. Если контейнер экспортируемый — его можно перенести; если нет — подпись перевыпускается.
Как понять, на каком носителе мой ключ?
КриптоПро CSP → «Сервис» → «Просмотреть сертификаты в контейнере» → «Обзор»: в списке видны все доступные контейнеры и носители. Подключайте токены по очереди и смотрите, где появится нужный.
Срочно нужно подписать — поможете?
Да, подключимся удалённо, найдём контейнер, восстановим привязку и проверим подписание. Обычно 15–30 минут, оплата по факту.
По теме
Настройка ЭЦП (электронной подписи) — от 1 500 ₽, оплата по факту